URL: https://linuxfr.org/news/sortie-de-keycloak-7-0 Title: Sortie de Keycloak 7.0 Authors: Mathieu CLAUDEL Davy Defaud, palm123, Xavier Teyssier et claudex Date: 2019年08月26日T08:47:28+02:00 License: CC By-SA Tags: fédération, ldap, kerberos, authentification, otp, iam et identité Score: 32 Keycloak est sorti le 24 août dans la [version 7.0](https://www.keycloak.org/docs/latest/release_notes/index.html). Keycloak est un fournisseur d’identités (_Identity Provider_ ou IdP) moderne, écrit en Java et compatible par défaut avec les protocoles de fédération d’identités [SAML v2](https://en.wikipedia.org/wiki/SAML_2.0) et [OpenID Connect (OIDC)](https://openid.net/connect/)/OAuth2. Il est sous [licence Apache](https://github.com/keycloak/keycloak/blob/master/License.html) et est porté par Red Hat. ---- [Keycloak](https://www.keycloak.org/) [Téléchargement](https://www.keycloak.org/downloads.html) [Source](https://github.com/keycloak/keycloak) [Débuter — Documentations](https://www.keycloak.org/docs/latest/getting_started/index.html) ---- À quoi ça sert ============== Un IdP permet à une application (souvent nommée _Service Provider_ ou SP) de déléguer son authentification. Cela a, entre autres, plusieurs avantages : - permettre aux développeurs de se concentrer sur les fonctionnalités métier en n’ayant pas à se préoccuper des aspects de sécurité liés à l’authentification, soit en intégrant directement une bibliothèque compatible avec un des deux protocoles, soit en utilisant un module sur le serveur Web ou encore un adaptateur Keycloak ([liste non exhaustive des possibilités](https://www.keycloak.org/docs/latest/securing_apps/index.html)) ; - centraliser l’authentification et donc permettre de faire de l’authentification unique (_Single Sign‐On_ ou SSO) ; - unifier les méthodes d’authentifications et les faire évoluer sans modification des applications ; - réinternaliser les authentifications des applications [[SaaS]] et ainsi maîtriser la prolifération des identités numériques ; la désactivation des comptes s’en trouve simplifiée (plus d’oubli de suppression d’un compte SaaS lors du départ d’un collaborateur). Fonctionnalités principales =========================== - _single sign‐on_ : authentification unique ; - protocoles standards ; - sécurisation des applications et service simplifié ; - compatible LDAP comme référentiel d’utilisateurs externe ; - délégation d’authentification (_social login_) ; - haute performance : grappe de serveurs, « _scalable_ », haute disponibilité ; - pleinement compatible avec la conteneurisation ; - thèmes simples à implémenter ; - authentification forte par code à usage unique natif (OTP) via FreeOTP ou encore Google Authenticator ; - auto‐dépannage en cas d’oubli de mot de passe ; - auto‐création de comptes (par formulaire ou par authentifications dites sociales) ; - [extensible](https://www.keycloak.org/extensions.html) : base d’utilisateurs, méthodes d’authentification, protocoles.

AltStyle によって変換されたページ (->オリジナル) /